15/07/2011
Se ha añadido una nueva herramienta a la sección de útiles gratuitos. Se trata de una distrución de Linux para testear y configurar un sistema de detección de intrusos.
La herramienta que se ha añadido es:
Security Onion. Distribución basada en Xubuntu 10.04 que contiene Snort, Suricata, sguil, Vortex IDS, Bro IDS, nmap, metasploit, scapy, hping, netcat, tcpreplay, junto a otra serie de herramientas de seguridad para visualizar alertas, analizar tráfico y testear sistemas de detección de intrusos.
Una de las ventajas más destacables de Security Onion es la facilidad y rapidez de su instalación. Basta con arrancar el DVD y elegir la opción "Install" desde el Menú de Arranque o cargar la LiveCD y pulsar el acceso directo "Install" desde el escritorio. Una vez instalada, únicamente tendrás que pulsar "Setup" para empezar a configurar Snort/Suricata/Sguil.

Imagen extraída de securityonion.blogspot.com
Desde la interfaz gráfica de Sguil podrás acceder a los eventos a tiempo real, datos de sesión, captura de paquetes, etc. Puedes usar un cliente Sguil por medio de ssh X-Forwarding para visualizar de forma remota el tráfico y las aletas generadas desde un equipo Windows. Ésta herramienta facilita enormemente la monitorización de tráfico y el análisis de eventos.

Imagen extraída de securityonion.blogspot.com
La sección de «Útiles Gratuitos» se pueden encontrar una amplia selección de herramientas de seguridad para ayudar a proteger los sistemas informáticos de los usuarios.
También se pueden encontrar este tipo de herramientas en la sección de «Útiles Gratuitos» de la Oficina de seguridad del internauta (OSI).
Por último, nuestro portal pone a disposición de todo tipo de usuario el Catálogo de Empresa y Soluciones de Seguridad TIC, en el cual tenemos incluidas multitud de empresas y soluciones de seguridad para usuarios y entidades.